Nền tảng hỗ trợ
VulnScan được phân phối dưới dạng file thực thi cho:| Nền tảng | Ghi chú |
|---|---|
| Windows | Phù hợp cho laptop, máy trạm của analyst và Windows Server. |
| macOS | Phù hợp cho máy trạm cá nhân và dùng CLI cục bộ. |
| Linux | Khuyến nghị cho Web UI dùng chung, máy chạy tự động hóa và các lượt quét định kỳ quy mô lớn. |
Cấu hình phần cứng
| Quy mô triển khai | Cấu hình gợi ý tối thiểu | Mục đích sử dụng |
|---|---|---|
| Đánh giá thử hoặc quét nhỏ | 2 vCPU, 4 GB RAM, 10 GB dung lượng trống | Một analyst, ít tên miền/IP, kiểm thử ngắn hạn. |
| Workspace cho đội nhóm | 4 vCPU, 8 GB RAM, 50 GB SSD | Web UI dùng chung, quét định kỳ, báo cáo PDF, email thông báo. |
| Bề mặt tấn công lớn | 8+ vCPU, 16-32 GB RAM, 100+ GB SSD | Nhiều tên miền, dải CIDR, lịch quét thường xuyên, nhiều báo cáo. |
Trình duyệt
Web UI hỗ trợ các phiên bản mới của:- Google Chrome.
- Microsoft Edge.
- Mozilla Firefox.
- Apple Safari.
Yêu cầu mạng
Máy chạy VulnScan cần:- Phân giải DNS cho tên miền mục tiêu và quá trình tìm tên miền con.
- Kết nối tới các mục tiêu và cổng nằm trong phạm vi được phê duyệt.
- Kết nối ra dịch vụ cấp phép và cập nhật của CyStack nếu triển khai online.
- Kết nối tới nhà cung cấp email nếu bật thông báo email.
- Kết nối tới nhà cung cấp AI cloud nếu AI được cấu hình bằng API token cloud.
- Kết nối tới điểm cuối AI nội bộ/cục bộ nếu AI chạy trong môi trường của khách hàng.
Lưu trữ dữ liệu
Dung lượng lưu trữ tăng theo:- Số lượng tài sản và lượt quét.
- Phát hiện và bằng chứng được lưu cho mỗi lượt quét.
- Báo cáo đã xuất, đặc biệt là PDF.
- Dữ liệu tình báo lỗ hổng cục bộ và gói chuẩn bị offline.
- Log và dữ liệu mô tả của tác vụ nền.
Yêu cầu cho AI
Tính năng AI là tùy chọn và phụ thuộc gói sử dụng cũng như cấu hình. Các mô hình hỗ trợ gồm:| Mô hình AI | Khi nào nên dùng |
|---|---|
| API token AI cloud | Thiết lập nhanh khi tổ chức cho phép dùng nhà cung cấp AI cloud tương thích. |
| Điểm cuối AI nội bộ/cục bộ | Môi trường nhạy cảm cần giữ dữ liệu trong mạng của khách hàng. |
| Worker hoặc agent AI riêng | Triển khai lớn hoặc môi trường hạn chế, cần tách tải quét và tải phân tích AI. |